◀ HViYou PUBX Challenge 🎯

Prüfer · Proof of Possession · 100% lokal

🎯 Live-Challenge erzeugen

Erzeuge aus dem öffentlichen Block ([PUBX:…]) des Besitzers eine signierbare Challenge. Der Public Key wird automatisch extrahiert und in den Challenge-Block eingebettet.

📦 Portabler [PUBXCH:…]-Block

Die Challenge wird als kompakter [PUBXCH:…]-Block ausgegeben. Perfekt für E-Mail, Messenger oder Copy & Paste – ohne Server, ohne URL-Parameter.

📝 Mehrzeiliger Challenge-Text

Frei wählbarer Unicode-Text in einem mehrzeiligen Feld – ideal für Bestätigungssätze, Nutzungsbedingungen oder Hinweise, die der Besitzer signieren soll.

⏱️ Gültigkeitsdauer

Lege fest, wie lange die Challenge gültig bleibt (1–1440 Minuten). Abgelaufene Challenges werden bei der Verifikation als gültig, aber abgelaufen markiert.

✅ Signatur verifizieren

Der Besitzer sendet den [PUBXBK:…]-Antwortblock zurück. Die enthaltene Ed25519-Signatur wird direkt im Browser gegen den Public Key und den Original-Challenge-Text geprüft.

🔒 100% lokal

Keine HTTP-Requests, kein Tracking, keine Server. Die komplette Verifikation läuft ausschließlich in deinem Browser – du kannst die Seite als .html speichern und offline nutzen.

📌 Beispiel eines PUBXCH-Blocks

[PUBXCH:eyJ2ZXJzaW9uIjoxLCJhbGdvcml0aG0iOiJFZDI1NTE5IiwicHVibGljX2tleV9iNjQiOiJ...]

Der PUBXCH-Block enthält den Public Key, den signierbaren Unicode-Text, eine zufällige Nonce und Zeitstempel – alles in einer einzigen Base64-Zeichenkette. Der Besitzer kann diesen Block in die Respond-Seite einfügen.

✨ So arbeitest du mit der Challenge:

1. Öffne die Challenge-Seite und füge den [PUBX:…]-Block des Besitzers ein.
2. Formuliere den Challenge-Text (mehrzeilig, Unicode) und lege die Gültigkeit fest.
3. Klicke auf „⚙️ generieren“ – der [PUBXCH:…]-Block erscheint.
4. Sende den Block an den Besitzer (per Messenger, E-Mail, …).
5. Erhalte den [PUBXBK:…]-Antwortblock zurück, füge ihn ein und klicke auf „✅ Verifizieren“.

💡 Tipp: Der Besitzer nutzt die Respond-Seite, um den Block zu signieren – das Paket ist so aufeinander abgestimmt, dass keine URL-Parameter oder QR-Codes nötig sind.

💡 Anwendungsbeispiele

  • Proof of Possession – Besitzer bestätigt, dass er den Private Key kontrolliert
  • Zustimmung zu Bedingungen – signierter Text als Nachweis der Zustimmung
  • Geräte-Bindung – Challenge an einen bestimmten Public Key binden
  • Offline-Verifikation – Blöcke per Messenger austauschen, lokal prüfen
  • Mehrsprachige Challenge-Texte – Unicode-fähig, auch mehrzeilig
  • Zeitlich begrenzte Aktionen – Challenge mit Gültigkeitsdauer versehen

🔒 Technische Details

Signatur: Ed25519 – schnell, kompakt, deterministisch.
Kanonische Basis: HVY-PUBXCH-V1\n<challenge_b64>\n<nonce_b64>\n<public_key_b64>.
Nonce: 32 Byte kryptografisch zufällig pro Challenge.
Format: [PUBXCH:<Base64>] – enthält JSON mit Version, Algorithmus, Public Key, Challenge-Text, Nonce und Zeitstempeln.
Lokalität: Keine HTTP-Requests, kein Tracking – die Seite kann als .html gespeichert und offline genutzt werden.

🤝 Paket-Anwendung – Challenge & Respond

Die beiden Seiten sind aufeinander abgestimmt: Der Prüfer erzeugt eine Challenge, der Besitzer signiert sie. Beide Seiten arbeiten ohne URL-Parameter und ohne QR-Codes – der Austausch erfolgt ausschließlich über die Blöcke selbst.